Showing posts with label anti virus. Show all posts
Showing posts with label anti virus. Show all posts

Cara dan Strategi menghilangkan virus komputer



Cara dan Strategi menghilangkan virus komputer

Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali.

Cara Kerja

Virus komputer umumnya dapat merusak perangkat lunak komputer dan tidak dapat secara langsung merusak perangkat keras komputer dengan cara memuat program yang memaksa over process ke perangkat tertentu misalnya VGA, Memory bahkan Procesor (terutama pada sistem operasi , seperti sistem operasi berbasis keluarga Windows (Windows 95, Windows 98/98SE, Windows NT, Windows NT Server, Windows 2000, Windows 2000 Server, Windows 2003, Windows 2003 Server, Windows XP Home Edition, Windows XP Professional, Windows XP Service Pack 1, Windows XP Service Pack 2, Windows Vista Service Pack 1 ) bahkan GNU/Linux. Efek negatif virus komputer terutama adalah memperbanyak dirinya sendiri, yang membuat sumber daya pada komputer (seperti CPU Real Time, penggunaan memori) menjadi berkurang secara signifikan. Hampir 95% Virus adalah virus komputer berbasis sistem operasi Windows. Sisanya, 2% menyerang Linux/GNU dengan versi kernel dibawah 1.4 (dan Unix, sebagai source dari Linux, tentunya), 1% menyerang Mac terutama Mac OS 9, Mac OS X (Tiger, Leopard). 2% lagi menyerang sistim operasi lain seperti FreeBSD, OS/2 IBM, dan Sun Operating System.
Jenis-jenis Virus Komputer

Virus komputer sendiri adalah sebuah istilah umum untuk menggambarkan segala jenis serangan terhadap komputer. Namun, bila dikategorikan dari cara kerjanya, virus komputer dapat dikelompokkan ke dalam kategori sebagai berikut:

* Worm – merupakan program yang diam-diam menginstallkan dirinya ke dalam komputer ketika pengguna sedang membuka laman-laman tertentu di Internet.
* Trojan – merupakan program yang menginjeksikan dirinya ke dalam sebuah program baik-baik, yang mengakibatkan Trojan tersebut aktif di memori ketika program inang tersebut dijalankan oleh pengguna.
* Hacking – merupakan serangan langsung dari hacker terhadap komputer pengguna yang mengakses laman internet tertentu, dengan atau tanpa program bantuan yang telah disisipkan di komputer pengguna.
* Backdoor – merupakan program pencuri data-data pribadi dari user, dan secara diam-diam mengirimkannya kepada sang pembuat virus.
* Spyware, Malware, dan Adware – merupakan program yang didesain untuk menjejali komputer pengguna dengan promosi-promosi yang mengganggu.
* Rogue dan Ransomware – merupakan program yang meniru program antivirus dan menampilkan aktivitas layaknya antivirus normal, dan memberikan peringatan-peringatan palsu tentang adanya virus. Tujuannya adalah agar pengguna membeli dan mengaktivasi program antivirus palsu itu dan mendatangkan uang bagi pembuat virus rogue tersebut.
* Virus Telepon Seluler – merupakan virus yang khusus berjalan di telepon seluler, dan dapat menimbulkan berbagai macam efek, mulai dari merusak telepon seluler, mencuri data-data di dalam telepon seluler, sampai membuat panggilan-panggilan diam-diam dan menghabiskan pulsa pengguna telepon seluler.

Ciri-ciri komputer terkena Virus

Tanda-Tanda/Ciri-Ciri Komputer Kita Terkena/Terinfeksi Virus Komputer :
- Komputer berjalan lambat dari normal
- Sering keluar pesan eror atau aneh-aneh
- Perubahan tampilan pada komputer
- Media penyimpanan seperti disket, flashdisk, dan sebagainya langsung mengkopi file aneh tanpa kita kopi ketika kita hubungkan ke komputer.
- Komputer suka restart sendiri atau crash ketika sedang berjalan.
- Suka muncul pesan atau tulisan aneh
- Komputer hang atau berhenti merespon kita.
- Harddisk tidak bisa diakses
- Printer dan perangkat lain tidak dapat dipakai walaupun tidak ada masalah hardware dan software driver.
- Sering ada menu atau kotak dialog yang error atau rusak.
- Hilangnya beberapa fungsi dasar komputer.
- Komputer berusaha menghubungkan diri dengan internet atau jaringan tanpa kita suruh.
- File yang kita simpan di komputer atau media penyimpanan hilang begitu saja atau disembunyikan virus. dan lain-lain

Contoh bentuk media penyebaran virus komputer dari komputer yang satu ke komputer yang lain :
- Media Penyimpanan (disket, flashdisk, harddisk eksternal, zipdisk, cd, dvd, bluray disc, cartridge, dan lain sebagainya)
- Jaringan lan, wan, man, internet dan lain sebagainya.
- File attachment atau file lampiran pada email atau pesan elektronik lainnya.
- File software (piranti lunak) yang ditunggangi virus komputer.
Cara Mengatasi Virus Komputer

Serangan virus dapat dicegah atau ditanggulangi dengan menggunakan perangkat lunak antivirus. Jenis perangkat lunak ini dapat juga mendeteksi dan menghapus virus komputer, asalkan basis data virus komputer yang dimiliki oleh perangkat lunak antivirus telah mengandung kode untuk menghapus virus tersebut.

Contoh antivirus yang bisa diandalkan dan menangkal virus adalah Kaspersky, Panda, Sophos, Symantec, Bit Defender, Ansav, SmadAV, AVG, AntiVir, PCMAV, Norton, Norman, McAfee, dan lain sebagainya.

Beberapa tahun belakangan banyak bermunculan virus-virus yang mulai merepotkan masyarakat pengguna komputer. Kalau dahulu pengguna internet saja yang dipusingkan oleh virus karena penyebarannya yang masih terbatas melalui email dan jaringan. Seiring perkembangan teknologi maka perangkat mobile teknologi informasi juga berkembang. Saat ini hampir tiap pengguna komputer pasti memiliki flash disk yang merupakan media penyimpanan data yang sangat portable dan mudah digunakan karena sifatnya seperti disket namun dengan kapasitas besar dan tidak mudah rusak. Namun kepopuleran flash disk di pengguna komputer memancing para pembuat virus untuk membuat virus yang menyebar melalui media penyimpanan ini. Hal ini membuat para pengguna yang kurang paham komputer terkadang tertipu karena menjalankan virus yang disangkanya adalah file lain seperti file dokumen Microsoft Word, Folder, atau bentuk file lainnya. Padahal yang sedang dibuka adalah program virus yang memiliki icon sama dengan file-file tersebut.

Tidak perlu membahas terlalu panjang sejarah kemunculan virus ini, namun buat pengguna yang sudah terkena virus maka sebenarnya langkah pembasmian virus-virus tersebut hampir sama. Biasanya masyarakat umum yang tidak memiliki akses internet di komputernya akan lebih mudah terkena virus karena antivirus yang tidak up to date sehingga antivirus miliknya tidak mengenali virus-virus baru. Ada beberapa cara menghilangkan virus dari komputer anda bila sudah terlanjur terinfeksi virus ini. Teknik-teknik berikut dibahas pada sistem operasi Windows XP karena OS inilah yang paling umum terinfeksi dan paling banyak digunakan. Berikut adalah teknik teknik tersebut:
Menghapus dengan antivirus di komputer lain

Dengan melepaskan hardisk komputer yang telah terinfeksi virus kemudian dipasangkan ke komputer lain yang memilki antivirus yang terbaru atau setidaknya mampu mengenali virus di sistem yang telah terinfeksi. Lakukan full scanning pada hardisk sistem yang terinfeksi dan hapus semua virus yang ditemukan. Setelah selesai hardisk tersebut sudah dapat dipasang kembali dikomputer dan jalankan sistem seperti biasa. Lakukan pemeriksaan kembali apakah komputer masih menunjukkan gejala yang sama saat terkena virus. Cara ini ampuh membersihkan virus sepanjang antivirus di komputer lain tersebut dapat mengenali dan menghapus virus di hardisk yang terinfeksi. Namun virus masih meninggalkan jejak berupa autorun atau startup yang tidak berfungsi. Jejak ini terkadang memunculkan pesan error yang tidak berbahaya namun mungkin sedikit mengganggu.
Menghapus dengan sistem operasi lain

Pada laptop atau komputer yang tidak dapat dilepas harddisknya maka cara lain adalah menjalankan sistem operasi lain yang tidak terinfeksi virus dan melakukan full scan terhadap seluruh harddisk. Biasanya ada beberpa pengguna yang menggunakan dual OS seperti Linux dan Windows atau Windows XP dan Windows Vista dsb. Selain itu bisa juga menggunakan LiveCD atau OS Portable seperti Knoopix dan Windows PE ( Windows yang telah diminimazed dan dapat dibooting dari media penyimpanan portable seperti flash disk atau CD.) lalu lakukan full scanning dengan antivirus terbaru. Efektifnya sama dengan menghapus virus dengan antivirus di komputer lain contoh diatas. Virus terkadang masih meninggalkan jejak tidak berbahaya.
Menghapus secara manual

Bila anda kesulitan melakukan hal diatas masih ada cara lain yaitu dengan cara manual. Langkah-langkah tersebut adalah:

1. Matikan process yang dijalankan oleh virus. Virus yang aktif pasti memiliki process yang berjalan pada sistem. Process ini biasanya memantau aktifitas sistem dan melakukan aksinya bila ada kejadian tertentu yang dikenali virus tersebut. Contohnya pada saat kita memasang flash disk, process virus akan mengenali aksi tersebut dan menginfeksi flash disk dengan virus yang sama. Proses ini harusnya bisa dilihat dari task manager yang bisa diaktifkan dengan tombol Ctrl + Alt + Del namun terkadang virus akan memblokir aksi ini dengan melakukan log off, menutup window Task Manager, atau restart sistem. Cara lain adalah menggunakan tool lain untuk melihat dan mematikan proses virus. Saya biasa menggunakan Process Explorer dari http://www.sysinternals.com/ . Dengan tool ini anda bisa mematikan process yang dianggap virus. Pada saat mematikan proses milik virus perlu diperhatikan terkadang proses milik virus terdiri atas lebih dari 1 proses yang saling memantau. Bila 1 proses dimatikan maka proses tsb akan dihidupkan lagi dengan proses lainnya. Karena itu mematikan process virus harus dengan cepat sebelum proses yang dimatikan dihidupkan lagi oleh proses lainnya. Kenali terlebih dahulu proses yang dianggap virus lalu matikan semuanya dengan cepat. Biasanya virus menyamar menyerupai proses windows tapi tentu ada bedanya seperti IExplorer.exe yang meniru Explorer.exe. Berikut adalah proses windows yang bisa dijadikan referensi proses yang dikategorikan aman:

C:\WINDOWS\system32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\Explorer.exe

Selain process explorer anda bisa menggunakan tools lainnya yang mungkin lebih mudah dan bisa menghapus process sekaligus. Contoh lain adalah HijackFree. Anda bisa mencari di google tools sejenis.
2. Setelah proses mematikan virus berhasil lakukan pengembalian nilai default parameter sistem yang digunakan virus untuk mengaktifkan dirinya dan memblokir usaha menghapus dirinya. Parameter tersebut berada pada registry windows yang bisa di reset dengan nilai defaultnya. Simpan file berikut dengan nama apa saja dengan extention file .reg. Kemudian eksekusi file tersebut dengan mengklik 2 kali. Bila ada konfirmasi anda bisa menjawab Yes/Ok. Berikut file registry tersebut:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000000
"SuperHidden"=dword:00000000
"ShowSuperHidden"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot]
"AlternateShell"="Cmd.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot]
"AlternateShell"="Cmd.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot]
"AlternateShell"="Cmd.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
"Userinit"="C:\WINDOWS\system32\userinit.exe,"

[HKEY_CLASSES_ROOT\regfile\shell\open\command]
@="regedit.exe \"%1\""

[HKEY_CLASSES_ROOT\scrfile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\piffile\shell\open\command]
@="\"%1\" %*"
[HKEY_CLASSES_ROOT\comfile\shell\open\command]
@="\"%1\" %*"
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

File registry diatas akan membuka blokir regedit, mencegah virus mencangkokkan dirinya pada sistem, dan reset parameter lain untuk mencegah virus jalan lagi.
3. Setelah proses virus dimatikan dan parameter sistem di reset. Cegah virus aktif kembali dengan menghapus entry virus pada autorun dan startup Windows. Bisa menggunakan tool bawaan windows MSConfig atau mengedit langsung pada registry dengan Regedit. Untuk lebih mudahnya gunakan tools pihak ketiga seperti autoruns dari http://www.sysinternals.com untuk menghapus entry autorun dan startup milik virus tsb. Jangan lupa periksa folder StartUp pada menu Start Menu -> Programs -> Startup dan pastikan tidak ada entry virus tsb.
4. Download antivirus terbaru dan lakukan full scanning pada sistem agar antivirus memeriksa keseluruhan sistem dan menghapus semua virus yang ditemukan. Saya menyarankan avira yang bisa didownload dari http://www.free-av.com karena sifatnya free dan scanner virus yang sama tangguhnya dengan antivirus komersil seperti Symantec atau Kaspersky.
5. Sebelum restart pastikan anda tidak melewatkan virus baik dari proces atau autorun dan startup sistem. Karena bila tidak maka pada saat restart maka sistem akan kembali seperti pada saat terinfeksi virus dan sia-sia semua langkah yang anda lakukan sebelumnya.
6. Setelah restart periksa kembali komputer anda dan perhatikan apakah gejala yang muncul pada saat komputer terinfeksi masih ada atau tidak. Bila ada maka anda terlewat beberpa autorun virus atau reset parameter sistem diatas tidak berhasil. Lakukan langkah diatas dan periksa lebih cermat tiap langkah anda sebelum melakukan restart sistem.

Itulah langkah-langkah penghapusan virus pada sistem Windows XP. Untuk mencegah virus datang kembali sebaiknya anda rajin update antivirus atau memasang aplikasi pencegah seperti WinPooch atau Comodo Firewall yang akan memperingatkan pengguna bila ada program lain yang akan memodifikasi sistem. Jadi walaupun virus tersebut tidak dikenali akan tetapi sebelum masuk maka pengguna akan diperingatkan oleh aplikasi pencegah. Bila anda mengenali program yang hendak mengakses sistem anda maka anda bisa mengijinkan akses tersebut namun bila tidak sebaiknya tolak dan blokir akses tersebut karena ada kemungkinan program tersebut adalah virus.

Berhati-hati pada saat membuka flash disk. Jangan membuka flash disk dengan klik 2 kali. Buka dengan klik kanan lalu pilih menu Open agar fitur autoplay pada flash disk tidak menjalankan virus secara ototmatis. Jangan lupa perhatikan file yang anda buka. Walaupun iconnya sama perhatikan bahwa file yang anda buka buka tipe application atau program. Pastikan file word adalah betul-betul word dan folder betul-betul folder bisa dengan melihat detail atau properties dari file tsb. Semoga artikel ini membantu dan mencegah anda terinfeksi virus komputer.

Sumber : Sandiaz Yudhasmara - Audi Yudhasmara

KORAN ANAK INDONESIA

Yudhasmara Publisher

Jl Taman Bendungan Asahan 5 Jakarta Pusat

Phone : (021) 70081995 – 5703646

email : judarwanto@gmail.com

SOLUSI TEMANS

1. back up semua data (seluruh drive)

2. matikan system restore, klik kanan pd My Computer pilih Properties, di menu Restore contreng TURN OFF RESTORE

3. pasang norman malware yang terbaru (ganti ekstensi *.cmd)

4. CD mini PE (kalau ada) gunakan antivirus ini dengan CD mini PE.

5. setelah hilang semua dengan anti virus ..

6. install ulang dengan memformat ulang semua drive ...

Sayyid
16-01-2010, 14:03
cara pencegahannya adalah pakai win xp SP3, atau pakai win xp sp2 diinstal critical security update MS08-067 (donlod di site microsof ).

win xp sp3 memang sukak bermasalah dengan hardware sound,(ane pakai X2 4000 + biostar nf61s ). driver bawaan di cd gak kompatibel sama win xp sp3.

kalo komputernya dah terjangkit duluan sih, mao 1000x diinstal window sp2/sp3 pun tetap aj virusnya masih ada. sesudah instalan baru, begitu restart pertama kali langsung terjangkit.

pemecahannya :
- klo punya antivirus yg bagus (anti conficker) + critical security updates (untuk sp2). begini caranya :
1. install windows
2. begitu selesai install, masuk windows pertamakali jangan dulu direstart.
3. matikan system restore & recycle bin
4. install antivirus, critical security update dsb.
5. jalankan antivirus buat scan hardis.

- virus terus muncul meskipun telah diinstal window baru karena ada di recycle bin, system restore ataw di system volume information.
walaupun drive c diformat.. tapi kan virus ini ada di drive lainya. jadi tetap saja begitu restart pertama akan langsung terjangkit virus. jadi klo gak yakin terhadap kesaktian antivirus yg akan kita instal sebaiknya sebelum kita menginstal windows baru, hapuslah terlebih dahulu folder: restore, recycle bin & system volume information di semua drive menggunakan DOS atau Linux (klo dari window gak akan bisa dihapus)


http://korananakindonesia.wordpress.com/
http://ashifcom.blogspot.comShare/Bookmark

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

“Merampok” Facebook



Pada tulisan kali ini aku ingin membahas tentang facebook. Facebook adalah website jaringan sosial yang sangat besar saat ini. Hampir semua kalangan sudah menggunakan facebook, baik dari tukang sayur sampai kepada pejabat di negeri ini.

Seiring dengan perkembangan facebook, maka semakin banyak pula aplikasi yang ada didalamnya. Sekarang ini, Texas Holdem Poker termasuk salah satu yang difavoritkan oleh pengguna facebook.

Banyak cara yang dilakukan oleh teman-teman pecinta poker untuk mendapatkan chips. Mulai dari membeli hingga melakukan kecurangan-kecurangan. Kecurangan yang mereka lakukan tentunya sangat merugikan banyak orang. Mulai dari orang yang memiliki akun facebook itu sendiri maupun si pemilik warnet.

Salah satu cara yang mereka lakukan yaitu dengan menanamkan keylogger pada warnet tempat mereka menggunakan internet. Keylogger ditanam sedemikian rapi sehingga semua aktifitas pengguna internet bisa terbaca oleh pemilik keylogger.

Keylogger merupakan suatu software yang digunakan untuk memantau seluruh aktifitas yang dilakukan dengan menggunakan keyboard. Keylogger tidak akan berfungsi jika kita menggunakan keyboard virtual dari windows. Kalau kita menggunakan keyboard yang sebenarnya, maka semua aktifitas ketikkan kita akan di rekam oleh keylogger.

Disini aku ingin membagikan satu cara bagaimana cara yang baik untuk membuat perangkap. Tujuan disini adalah untuk pengetahuan semata, jangan digunakan untuk perbuatan yang tidak mengenakkan. Cara ini dinamakan dengan Fake Login.

Sebelumnya, silahkan dowload kode-kode yang sudah sedikit aku edit terlebih dahulu. teman-teman dapat mendownloadnya di http://www.ziddu.com setelah file tersebut di dowload maka yang anda lakukan selanjutnya adalah mendaftar di http://www.yourfreehosting.net isikan semua data-data yang diperlukan.

Setelah semuanya diisi silahkan klik submit. Setelah klik submit maka akan tampil sebuah konfirmasi agar kita mengkonfirmasi email yang kita masukkan tadi. Cara selanjutnya yaitu buka email yang anda masukkan, cari di kotak masuk email yang berasal dari http://www.yourfreehosting.net setelah itu klik link yang diberikannya.

Jika link tersebut sudah anda klik, maka akan terbuka satu tab baru dari http://www.yourfreehosting.net yang meminta anda mengisi informasi mengenai nama anda dan nomor telepon. Nama bisa kita isi dengan sembarang nama. Yang terpenting disini adalah data server name yang perlu kita isi.

Tinggalkan sejenak http://www.yourfreehosting.net. Selanjutnya kita akan mencari server yang akan kita gunakan untuk mengisi data server name pada http://www.yourfreehosting.net cara selanjutnya kita akan mendaftar di http://www.000webhost.com setelah teman-teman mengklik link tersebut, maka teman-teman akan diminta untuk memasukkan data.

Cari tulisan “or, I will choose your free subdomain (recommended)” dan isi data dibawahnya. Kolom diatas tulisan tersebut tidak usah diisi biarkan saja kosong. Setelah itu isi semua data-data dibawahnya kemudian tekan enter.

Jika semuanya benar, maka anda akan dibawah ke halaman member. Kemudian, cari tulisan action dan lakukan klik terhadap tulisan Activate Account. Setelah tulisan itu diklik, maka akan tampil halaman baru. Silahkan teman-teman cari di kanan tengah tulisan server name. contohnya seperti server38.000webhost.com copykan data itu ke halaman http://www.yourfreehosting.net kita yang terakhir tadi.

Setelah semuanya selesai diisi, maka kita akan dibawa kepada halaman control panel. Silahkan klik File Manager untuk memasukkan file-file yang sudah didownload tadi. Sebelumnya ekstrak dulu file tersebut. Setelah teman-teman klik file manager, maka akan tampil halaman baru. Setelah itu kita akan melihat satu buah file dengan nama index.html, hapus file tersebut dan cari menu upload file. Upload ketiga file tersebut kedalam http://www.yourfreehosting.net.

Jika semuanya telah diupload, maka link yang harus anda bagikan adalah link dengan nama index.html. Bagikan kepada teman-teman anda untuk mendapatkan password facebooknya. Sebagai contoh, teman-teman bisa klik link http://www.facebook.com.

Oh ya, aku cuma mau pesen buat temen-temen agar lebih hati-hati saja dalam menggunakan facebook. Sebelumnya, periksa link yang diberikan oleh orang lain. Kita lihat alamat website itu dengan benar. Alamat website facebook yang benar yaitu http://www.facebook.com jika selain itu, aku bisa jamin seribu persen bahwa itu adalah website facebook palsu yang digunakan untuk mendapatkan password kita. Silahkan teman-teman isi dengan email sembarangan dan password sembarangan..

Bagi temen-temen yang sudah terlanjur mengisikan email dan password asli kedalam website fake login tersebut, buruan ganti password facebook dan email anda..

sumber : http://ohs87.blogspot.com/2010/04/merampok-facebook.html
http://ashifcom.blogspot.com

Share/Bookmark

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

APAKAH EMAIL ANDA SUDAH AMAN?



APAKAH EMAIL ANDA SUDAH AMAN?
Posted 11-01-2010 10:44

Apakah anda merasa password email anda sudah aman? Mungkin anda harus membaca artikel di bawah ini agar anda lebih yakin.

Gaya hidup berinternet memudahkan semua orang dalam mendapatkan informasi. Dari informasi remeh-temeh hingga kelas berat, semua tersaji di internet. Ketika semua informasi, data-data pribadi terkoneksi internet. Maka itu akan semakin memudahkan orang lain dalam mengakses data-data anda.

Untuk anda yang senang posting dengan memakai nama asli atau email asli. Jangan heran kalau tiba-tiba ada yang menghubungi anda berbekal data yang tersebar gratis di internet. Saya tidak akan berbicara banyak tentang ini. Mungkin saya akan bahas ini di lain waktu.

Sudah sebulan ini saya gandrung mempelajari seluk-beluk dunia internet. Berawal dari adanya beberapa spam, scam dan email misterius yang sedikit membuat jengah. Saya berhari-hari membaca dan mempelajari IP Address. Untuk saya yang sangat awam dan hanya lulusan S1 dari sebuah perguruan tinggi pertanian, ini adalah hal yang sangat baru.

Bravo! Suatu hari saya menemukan cara melihat IP Address dari email pengirim. Dari IP Address, ternyata kita bisa mengetahui lokasi lengkap dimana si pengirim email mengakses internetnya. Tidak hanya itu, anda dapat pula mengetahui provider apa yang melayani internetnya. Makanya berhati-hatilah kalau anda ingin meneror orang, jangan heran kalau tiba-tiba ada satuan anti cyber crime datang ke rumah anda. Anda akan dituntut dengan berderet pasal ITE.

Satu penemuan baru disusul dengan penemuan lain yang tidak kalah serunya. Suami saya selalu mengingatkan saya agar tidak kebablasan. Saya tahu diri, tetapi itu tidak membuat saya berhenti untuk belajar. Saya pernah masuk di website seorang hacker di luar negeri. Lumayan banyak ilmu yang saya dapat. Namun resikonya juga tidak sedikit. Saya harus merelakan laptop saya di instal ulang. Karena virus-virus yang dikirim oleh si pemilik website. Untung arsip tulisan calon buku-buku saya selanjutnya tidak ikutan lenyap. Karena saya sudah melakukan tindakan pencegahan dengan menyimpannya di folder D. Jadi seandainya harus diinstal ulang, file anda aman. Dan tentu saja anda harus membuat back up di piranti lain semisal flashdisk.

Berawal dari curhat suami yang sudah seminggu ini tidak dapat satu emailpun yang singgah di inbox-nya. Setelah dipersilahkan, maka saya pun beraksi. Saya mencoba menjebol passwordnya. Saya tidak perlu bersusah payah, karena pertahanan terakhir yang seharusnya dimiliki oleh password sandi berupa ‘secret question’ terjawab dengan mudah. Saya masuk dan tahulah saya, ada seseorang yang menarik semua email yang masuk ke emailnya. Prosesnya seperti anda pop-mail ke Microsoft outlook anda. Makanya si pemilik email yang sebenarnya tidak pernah mendapatkan email lagi. Namun setelah diganti password dan ‘secret question’, dia kembali mendapatkan email.

Setelah kasus itu saya tergelitik untuk mencoba system keamanan penyedia layanan email gratis, seperti: MSN/Hotmail, Yahoo, dan GMAIL. Sebetulnya teknik hacking password email atau instant messenger ada berbagai cara. Jika anda mengakses email/ instant messaging di warnet atau tempat kerja yang terhubung dengan intranet. Anda harus ektra hati-hati. Selain jangan pernah meninggalkan email atau IM anda tanpa sign out. Anda juga harus waspada dengan pencurian password.

Secara teoritis, intranet menghubungkan komputer anda dengan komputer lainnya di dalam satu jaringan. IP Address anda hanya berbeda satu angka dengan IP address komputer tetangga terdekat. Makanya jangan heran bila anda tiba-tiba tidak bisa mengakses internet karena IP address anda ’dipinjam’ oleh orang lain. Hal ini tidak menutup kemungkinan seseorang ’mengendus’ password anda. Ada satu aplikasi software ’sniffing tool’ untuk mengendus password email/IM komputer tetangga yang terhubung dalam satu intranet.

Jangan percaya bila anda membaca website di internet yang menawarkan layanan menge-hack password email/IM orang lain, apalagi dengan meminta bayaran. Biasanya dia akan mensyaratkan agar anda menuliskan ID dan password anda serta ID sang target yang akan dihack. Bukannya email target anda yang akan dihack, tapi email anda yang terlebih dahulu menjadi target sang hacker. Jangan pernah memberikan ID dan password anda ke siapapun! Dengan dalih apapun.

Jika anda pernah mendapat email dari Yahoo! Customer Service atau Yahoo Member Service yang meminta anda mengisi sederet pertanyaan berikut:

Dear Valued Member,

Due to the congestion in all Yahoo!users accounts, Yahoo! would be shutting down all unused accounts. In order to avoid the deactivation of your account, you will have to confirm your e-mail by filling out your Login Info below by clicking the reply button. The personal informations requested are for the safety of your Yahoo Account. Please FILL IN all requested informations.

Username: ……………………………………..
Password: ………………………………………
Date Of Birth: ………………………………….
Occupation: …………………………………….

Country Of Residence: ………………………

After you must have followed the instructions in the sheet, your Yahoo! account will not be interrupted and will continue as normal. Thank you for your usual co-operation. We apologize for any inconvenience.


Yahoo! Customer Care

Case number: 8941624
Property: Account Security
Contact date: 01-05-2010

Jangan dibales apalagi dengan isian lengkap yang sesungguhnya. Itu adalah salah satu muslihat hacker mencuri data email anda. Provider email (MSN/Hotmail, Yahoo, GMAIL) tidak pernah menanyakan ID/password ke email anda.

Jangan percaya juga jika anda mendapatkan email dengan corporate email @microsoft.com, @whitehouse.gov, dll. Bila anda tidak pernah melamar pekerjaan atau berurusan dgn mereka jangan harap itu email memang ditujukan untuk anda. Itu adalah email palsu! Well, saya pun yang amatiran bisa mengirim email seperti itu. Mau bukti?

Email anda akan terproteksi dengan baik jika anda mempersenjatai email anda dengan password yang aman. Anda bisa membaca seluk-beluk password di artikel sang jenius Agung di http://agungworld.co.cc/main.php?module=detailartikel&id=11

Sebetulnya, ada teknik lain yang dipakai hacker untuk masuk dan mengubah password anda. Seperti yang saya lakukan. Saya memanfaatkan kelemahan sistem keamanan yang ditawarkan provider penyedia layanan email gratis seperti MSN, Yahoo, dan GMAIL.

Bagaimana?

Saya berpura-pura ’login’ ke suatu ID dengan password asal-asalan. Ketika provider email memverifikasi, saya bisa beralasan saya lupa password saya. Maka provider akan menuntun saya ke page untuk reset password. Setelah mengisi code tertentu, saya akan masuk ke ’secret question’ yang dibuat oleh si pemilik email. Jawaban yang benar akan meyakinkan provider email dalam memverifikasi permintaan kita untuk ’reset password’. GOTCHA! Saya masuk.

Kesalahan terbesar orang-orang ketika mendaftar akun email baru, adalah mereka mengabaikan pentingnya password. Dengan dalih takut lupa, maka mereka membuat password yang sangat mudah diingat seperti deret angka 123456 atau malah menggambarkan dirinya sendiri seperti tanggal lahir 190382. Atau malah warna favorit blueaddict.

Kesalahan lainnya adalah mereka mengabaikan ’secret question’. Sebagian besar dari orang menggunakan ’secret question’ yang merupakan penciri dirinya. Seperti;

* Berapa nomer telepon pertama anda?
* Di kota anda lahir?
* Di kota mana ayah/ibu anda lahir?
* Apa nama mobil pertama anda?
* Dimana anda dibesarkan?
* Siapa nama ayah/ibu anda?
* Dan pertanyaan-pertanyaan ‘cetek’ lainnya yang sangat mudah dijawab oleh siapapun terutama orang-orang terdekat anda.

Ingat internet memberikan unlimited information untuk anda. Hampir semua bisa dilacak, apalagi bila anda gandrung menjadi anggota milis, komunitas, atau jaringan pertemanan di internet.

Sarannya: Buatlah pertanyaan yang hampir tidak terpikirkan dan tidak bakalan ada di internet. Sesuatu yang hanya anda dan Tuhan yang tahu. Pertanyaan yang membutuhkan banyak alternatif jawaban juga bagus misalkan: ”Apa yang gue suka?”

Ada yang bertanya apa pentingnya hacker masuk ke email anda?

* Jika anda suka bertransaksi online via internet banking, maka email nottification juga akan masuk ke email anda. Bahkan ada beberapa orang yang mempunyai folder khusus untuk internet banking, seperti saya. Wah, jangan heran bila tiba-tiba saldo anda di bank kosong. Pasca anda tidak bisa mengakses email anda.
* Hacker akan mengakses contact address anda untuk menawarkan sesuatu atau malah menipu. Bisa saja sang hacker berpura-pura mengirimkan email permintaan sejumlah uang kepada teman dekat anda/pacar/keluarga anda dengan dalih anda kepepet.
* Hacker bisa saja menyebarluaskan rahasia penting anda kepada dunia. Apalagi bila anda sedang merencanakan ’pembunuhan’ hehehhe. Atau foto-foto pribadi anda tersebar di se-antero jagat.
* Dll.

Di akhir tulisan, saya ingin mengingatkan kepada pembaca sekalian yang kusayangi. Jika anda merasa password anda tidak aman. Segera ubah password anda sekarang! Ubah juga ’secret question’ anda. Buat pertanyaan sesulit mungkin yang hanya anda dan Tuhan saja yang tahu.

Akhir kata selamat berinternet dengan aman.

RISMA BUDIYANI

p.s. dilarang meng-copy paste tanpa mencantumkan nama penulis.


VIDEO METRO TV E-LIFE SYLE
http://www.metrotvnews.com/index.php/metromain/newsprograms/2010/04/04/5167/212/Pencurian-Password


http://ashifcom.blogspot.com

Share/Bookmark

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

Top 10 Security Threats to your Computer!

- Jawaban Terbaik Belum di Pilih
Den ini semua adalah oleh-oleh dari sahabat saya Via email, Semoga bermanfaat untuk rakyat Indonesiaindonesia. Eiiits jangan lupa Sended me Reputation yah


1. Social Engineering
Ancaman nomor satu buat keamanan komputer anda.. ya anda sendiri! Pakai logika aja, jangan sembarangan terima program dari orang yg tida anda kenal. Jangan maen2 ke website yg "mencurigakan". Kalo warning dari security software nonggol... ya dibaca dulu sebelom maen click2 aja

2. Identity Theft
Ini ga cuman dari komputer doank. Tapi untuk komputer, bisa dicoba diblock dengan security softwares. Identity theft dsini maksudnya penggunaan credit card ato carding, sampe ke memforward duit gaji ke orang lain (si "pencuri".

3. Spyware/Trojans
Dari namanya, spyware ini memata2i apa yg anda lakukan dan 'mencuri' informasi2 pribadi anda. sedangkan Trojan biasanya tersembunyi sebagai program2 yg kayanya berguna tapi bisa bikin komputer anda selambat siput karena diberati oleh spam. Bisa ditangani juga oleh software2 yg akan disebut setela 10 threats.

4. Viruses
Hmm apa perlu penjelasan lagi buat yg ini ? Banyakan virus2 yg berbahaya itu bersembunyi di komputer anda dan dalam fase 'hibernasi' sampe waktunya menyerang komputer anda atao bahkan komputer lain. Pastikan untuk selalu mengupdate anti virus anda agar tetap up to date dengan virus2 terbaru.

5. Adware
Yang tida terlalu ganas biasanya akan muncul dalam bentuk popup. Yang lebi ganas biasanya akan 'membayang2i' aktivitas online anda dan meng generate iklan2 buat anda. Gunakan anti spyware yg uptodate.

6. Web Exploits
Kadang� ada website� seperti disebut di nomor 1 yg mencurigakan yg mengekploitasi kelemahan dari browser ato Operating System yg kita pakai. Update terus browser anda untuk menghindari serangan dari website semacam ini.

7. Hacker Attack
Hacker biasanya ga sgitunya perduli sama komputer anda untuk langsung menyerangnya. Biasanya hacker lebi mungkin untuk merelease trojan ato virus yg menyerang network ato jaringan kecuali mungkin yg masi mencoba2 dan ingin latian untuk iseng2 nyerang komputer pribadi.

8. Wireless Attack
Ini lebih ke para pengguna broadband dengan wireless router. Jika tidak hati2 dan melindungi network anda dengan encryption2 pada router anda, bisa2 file2 anda terancam oleh bahaya, well paling tidak.. bandwidth anda akan terpakai oleh si pencuri bandwidth ini.

9. Phishing Mail
Biasanya datang dengan menyamar sebagai imel dari ebay, paypal, bank ato apapun yg bersifat pribadi punya anda. Phishing disini adalah website2 palsu yg dibuat serupa dan berguna mencuri account dan password anda begitu anda melog in. IE 7 dan FF 2 punya built in phishing detection, jadi lumayan aman lah..

10. Spam Mail
Ini sebenarnya tidak merupakan gangguan keamanan kecuali datang dalam porsi yg berbahaya, balik lagi ke nomor 1 juga sebenarnya. Tapi built in spam filter dari Outlook cukub canggih untuk menangkal hal2 seperti ini.


Top Anti spyware applications pilihan beberapa jelajah Majalah :
1.Spy Sweper 5.2 with Antivirus
2.Spyware Doctor 4.0
3. Primary Response SafeConnect 2.1 (untuk memblock dan meremove keylogger)
4. Norton Internet Security 2007

Beberapa yg gratis:
Antivirus:
1. AntiVir Personal Edition Classic (www.free-av.com)
2. avast! Home edition(www.avast.com) untuk pengguna 64-bit
3. AVG Free Edition (www.grisoft.com)

Firewall:
1. Zonealarm Free Ed (www.zonealarm.com)
2 Comodo Personal Firewall (www.comodo.com) -Editor Choice

Anti Spyware:
1. Scan Only Spy Sweeper (www.webroot.com) ato Spywaredoctor (www.pctools.com)
untuk men scan gratis, kalo hanya cookies2 yg ditemukan, jangan terlalu kawatir, tapi jika ditemukan software2 berbahaya.. yaa.. coba lah dicari jalan kluarnya

untuk free help meremove spyware manually menggunakan Hijack This! (HJT) bisa ditemukan di www.spywarewarrior.com, www.temerc.com, www.bleepingcomputer.com

Okay lah sgitu dulu.. moga2 ga kepanjangan n ga ngebingungin bahasanya.. Have a safe and clean computer :wink: And jangan lupa

Sumber : http://www.indonesiaindonesia.com/f/24486-top-10-security-threats-your-computer/

http://ashifcom.blogspot.com

Share/Bookmark

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

IObit Security 360™




IObit Security 360™ Freeware

DOWNLOAD

IObit Security 360 is an advanced malware & spyware removal utility that detects, removes the deepest infections, and protects your PC from various of potential spyware, adware, trojans, keyloggers, bots, worms, and hijackers. With the unique "Dual-Core" engine and the heuristic malware detection, IObit Security 360 detects the most complex and deepest spyware and malware in a very fast and efficient way. IObit Security 360 has a real-time malware protection and frequent updating for prevention of zero-day security threats. Designed for Windows® 7, Vista™, XP and 2000 (32bit and 64bit), IObit Security 360 can work with your Antivirus for a superior PC security.

Free Download



Recommended by More IT Professionals and Editors. 100% free!
What the CNET Download says about IObit Security 360:
"with a Smart scan taking about 6 minutes and a full scan finishing in 45 minutes, making this one of the fastest in its class"




Key Features and Benefits
Work with All Antivirus Products

Everyone needs a qualified antivirus software, and IObit Security 360 will surely be the best mate for your current Antivirus.
Complete PC Security Care

Antimalware, antispyware, anti-adware, anti-Trojan, anti-bots, and more. IObit Security 360 can assist* your Antivirus defend any tricky and complex threats.

* Currently, there is no solution that offers a 100% effectiveness rate for detecting viruse and malware. You may become a victim of misleading advertising, if you buy such a product under those premises.
1-click Solution and Very Easy to Use

Traditional Advantages of IObit products. We love simple and automatic styles.
Very Fast and Light

Thanks to the unique "Dual-Core" anti-malware engine, complicated analysis can be made faster now.
Finds the Deepest Infections

Using DOG (Digital Original Gene), a novel heuristic malware detection method, IObit Security 360 can find the most complex threats.
Automatic and Frequent Updates

By the new-generation malware analysis system and our professional database team, IObit Security 360 catches the emerging dangerous malware in the Internet.
Free for Home/Non-commercial Use

Scan & Remove is free, and real-time protection is free too. You will love this small but powerful free anti-malware genius.

CARA INSTALASI & APLIKASI FULL SCAN

http://ashifcom.blogspot.com

Share/Bookmark

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

Antivirus for Various Microsoft

Antivirus software is software that is specifically designed to detect and prevent viruses. We recommend that you use antivirus software on your computer. This article contains a list of independent antivirus software vendors.

For additional antivirus resources and lists of antivirus products that are designed to work with various Microsoft products, visit the following Microsoft Web site:
http://www.microsoft.com/security/portal ()

AhnLab, Inc.

* V3
* ACS

For more information about V3 and ACS, visit the following AhnLab, Inc. Web site:
http://global.ahnlab.com/ ()

Aladdin Knowledge Systems

* eSafe

For more information about eSafe, visit the following Aladdin Knowledge Systems Web site:
http://www.aladdin.com/esafe/default.aspx ()

ALWIL Software

* avast!

For more information about avast!, visit the following ALWIL Software Web site:
http://www.avast.com ()

Authentium, Inc.

* Command Antivirus(tm) for Windows

For more information about Command Antivirus(tm) for Windows, visit the following Authentium, Inc. Web site:
http://www.authentium.com ()

Avira

* Avira AntiVir

For more information about Avira AntiVir, visit the following Avira Web site:
http://www.avira.com ()

Computer Associates International, Inc.

* eTrust Antivirus

For more information about eTrust Antivirus, visit the following Computer Associates International, Inc. Web site:
http://www.ca-store.co.uk/virus/antivirus_plus.aspx?sc_lang=en-GB ()

Doctor Web, Ltd.

* Dr. Web

For more information about Dr. Web, visit the following Web site:
http://www.drweb.com ()

Eset

* NOD32

For more information about NOD32, visit the following Eset Web site:
http://www.eset.com/index.php ()

FRISK Software International

* F-Prot Antivirus

For more information about F-Prot Antivirus, visit the following FRISK Software International Web site:
http://www.f-prot.com/products/microsoft ()

F-Secure Corp.

* F-Secure Anti-Virus

For more information about F-Secure Anti-Virus, visit the following F-Secure Corp. Web site:
http://www.f-secure.com/ ()

GFI Software Ltd

* GFI MailSecurity for Microsoft Exchange/SMTP
* GFI WebMonitor for ISA Server

For more information, visit the following GFI Software Ltd Web site:
http://www.gfi.com/microsoft ()

Grisoft

* AVG Anti-Virus

For more information about AVG Anti-Virus, visit the following Grisoft Web site:
http://www.grisoft.com ()

HAURI Inc.

* ViRobot Expert

For more information about ViRobot Expert, visit the following HAURI Inc. Web site:
http://www.globalhauri.com ()

Kaspersky Lab

* Kaspersky Anti-Virus

For more information about Kaspersky Anti-Virus, visit the following Kaspersky Labs Web site:
http://www.kaspersky.com ()

McAfee, Inc.
For more information, visit the following McAfee, Inc. Web site:
http://www.mcafeeb2b.com ()

Microsoft Corporation

* Microsoft Security Essentials

For more information about Microsoft Security Essentials, visit the following Microsoft Web site:
http://www.microsoft.com/security_essentials ()

MicroWorld Technologies, Inc.

* eScan

For more information about eScan, visit the following MicroWorld Technologies, Inc. Web site:
http://www.mwti.net ()

Norman

* Norman Virus Control (NVC)

For more information about NVC, visit the following Norman Web site:
http://www.norman.com/downloads/ ()

Panda Software

* Panda Titanium Antivirus

For more information about Panda Titanium Antivirus, visit the following Panda Software Web site:
http://www.pandasecurity.com/promotions/microsoft/ ()

Proland Software

* Protector Plus

For more information about Protector Plus, visit the following Proland Software Web site:
http://www.protectorplus.com ()

Share/Bookmark

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS

Windows Worms Doors Cleaner



DOWNLOAD

Detects the enabled services by checking registry entries, the local open ports and the running services

Nowadays most of the worms, in particular the most famous, use known vulnerabilities in Windows services which are enabled by default and that often can't be disabled via the operating system's configuration.

Even with these services patched with Microsoft security fixes, they are still exposed to the Internet at large ready to be exploited by the next exploit.

Windows Worms Doors Cleaner will detect the enabled services by checking registry entries, the running services and the local open ports.

To disable something, it only modifies existing registry entries, it doesn't install anything nor modify any files.

Here are some key features of "Windows Worms Doors Cleaner":

· disabling the critical windows services used by the worms
· closing so indirectly the critical ports
· displays the local opened ports
· runnable with command line parameters
· check at start the name of running processes (to detect famous worms)
· check svchost memory usage

What's New in This Release: [ read full changelog ]

· website link on the GUI updated
· email link on the GUI updated
· 'DLLHOST.EXE' removed from the worm checking, beeing a legitimate executable

Tech Tip: This is how You Disable Dcom & close Down Port 135
________________________________________
Is port 135 flapping in the wind ?

Possibly being a security risk if your firewall is not blocking this port.
Even if your firewall is blocking this port. Just the thought of this port
being left open by the Microsoft operating system annoys you and you would
like that port 135 closed once and for all

Check to see what ports are currently open. This is best done when you first
boot in to windows and have not connected to the net

1)open command prompt - start > run > cmd

2)type in the following command:

netstat -an

-a this switch lists all listening ports
-n lists all addresses & ports in numerical order

You will see port 135 listening

Note: Before making any registry changes or continuing with this procedure.

- Create a system restore point, Backup your computer & export each registry
path before modifying any Registry entries.


....This is how you disable Dcom & Close Port 135

Disable Dcom

1) Start Registry Editor - start > run > regedt32

2) Navigate to the following registry Key

- HKEY_LOCAL_MACHINE \ Software \ Microsoft \ OLE

3) Located at the right side. Select the item named EnableDCOM and modify
the value to N


This next step Will Close Port 135

4) Open registry editor & navigate to this registry key

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Rpc

5) Right click on & Modify the value named DCOM Protocols

6) Under the Value Data, you will see values like
DCOM Protocols

Value Data:

ncacn_ip_tcp REG_SZ rpcrt4.dll
ncacn_nb_tcp REG_SZ rpcrt4.dll
ncacn_np REG_SZ rpcrt4.dll
ncacn_ip_udp REG_SZ rpcrt4.dll
ncacn_http REG_SZ rpcrt4.dll

Any value attached to DCOM Protocols is what keeps the Port 135 / epmap
(endpoint mapper)

7) Under Value Data highligt Everything listed and DELETE All by using your
Delete key or your Backspace key.

DCOM Protocols

Value Data:



Click ok

All there should be is DCOM Protocols with no values

8) Done with registry editor ..exit or close registry editor

9) Open Control Panel > Administrative Tools > double click Services

Disable the following services since DCOM has also disabled


- COM+ Event System
- COM+ System Application
- System Event Notification

10) Finally Restart the computer...

For verification when your computer has restarted open the command prompt.

Type netstat -an and for certain you will see port 135 closed.

Then you can celebrate... yippee!, dance around the room,scream out your
window.. and say bye bye port 135!

Hope this has Helped you in finally closing the Pesky Port 135.

Have a Good One



Share/Bookmark

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • Twitter
  • RSS